Lansarea CAINE 11.0, o distribuție destinat identificării datelor ascunse

A văzut lumina zilei lansare CAINE 11.0 (Computer Aided INvestigative Environment), un live distribution specializat, destinat analizelor criminalistice, căutării de date ascunse și șterse de pe discuri și identificării informațiilor reziduale pentru a restabili imaginea unui atac asupra sistemului. Distribuția se bazează pe Ubuntu și este echipată cu o interfață grafică unificată bazată pe shell-ul MATE pentru gestionarea unui set divers de utilitare pentru cercetarea sistemelor Unix și Windows. Se sprijină bootarea imaginii live în memoria RAM. Dimensiunea imaginii de boot imaginii iso 4.1 GB (x86_64).

Lansarea CAINE 11.0, o distribuție destinat identificării datelor ascunse

Include includ instrumente precum GtkHash, Air (Automated Image & Restore), SSdeep, HDSentinel (Hard Disk Sentinel), Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD. De asemenea, trebuie menționată o sistemă dezvoltată special în cadrul proiectului WinTaylor pentru analiza detaliată a sistemelor Windows și generarea de rapoarte detaliate despre toate anomaliile înregistrate. De asemenea, sunt incluse un set de scripturi auxiliare pentru managerul de fișiere Caja (fork Nautilus), care permit efectuarea unei game variate de verificări ale partiției sau directorului de disc, precum și vizualizarea listelor de fișiere șterse și analiza conținutului structurat, cum ar fi istoricul vizitelor browserului, registrul Windows, imagini cu metadate EXIF.

Lansarea CAINE 11.0, o distribuție destinat identificării datelor ascunse

Noutăți principale:

  • Versiunea se bazează pe pachetul Ubuntu 18.04, suportă UEFI Secure Boot și vine cu kernel Linux 5.0;
  • Pentru a preveni operațiunile de scriere accidentale, toate dispozitivele bloc sunt acum montate implicit în modul doar pentru citire. O utilitate BlockON este propusă în interfața grafică pentru a schimba modul în cel care permite scrierea;
  • Timpul de boot a fost redus;
  • S-a adăugat posibilitatea de bootare cu copierea imaginii de boot în RAM;
  • Versiuni noi OSINT, Autopsy 4.13, instrumente APFS, BTRFS de forensică;
  • S-a adăugat suport pentru NVME SSD;
  • Serverul SSH este dezactivat implicit;
  • Un instrument a fost integrat scrcpy, pentru gestionarea dispozitivelor Android (captură de ecran) prin USB sau TCP/IP;
  • A fost adăugat X11VNC Server pentru controlul de la distanță al CAINE;
  • A fost adăugat instrumentul AutoMacTc pentru analiza criminalistică a sistemelor bazate pe macOS;
  • A fost adăugată o utilitate Autotimeliner pentru extragerea automată a informațiilor despre activitatea utilizatorului din dump-urile de memorie;
  • A fost adăugat analizatorul de firmware Firmwalker;
  • A fost adăugată o utilitate CDQR (Cold Disk Quick Response) pentru extragerea de date reziduale din imaginile de disc;
  • A fost adăugat un set de utilitare pentru Windows.
    Lansarea CAINE 11.0, o distribuție destinat identificării datelor ascunse

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster